Exploited Vulnerabilities Daily
🌐 English

← All new entries

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Vendor
GitLab
Product
Community Edition and Enterprise Edition
Vulnerability
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Date added
Sep 11, 2026
CISA due date (U.S. federal agencies)
Sep 14, 2026
Known ransomware campaign use
Unknown
Weakness (CWE)
CWE-35

References

This site summarizes CISA's catalog for information only. It is not security advice — follow your vendor's guidance and official advisories.

Last updated: · Catalog version 2026.10.02